
MAL-001: FreeMarker Server-Side Template Injection in Liferay Portal
Um problema foi descoberto no Liferay - Portal <=7.4.3.12-ga12. Ao inserir conteúdo malicioso nos Templates FTL, um atacante pode realizar ataques de SSTI (Server-Side Template Injection), que podem explorar objetos expostos do FreeMarker para contornar restrições e realizar SSRF (Server-Side Request Forgery), ler arquivos arbitrários e/ou obter RCE (Remote Code Execution).
Note: Este problema existe devido a uma correção incompleta para CVE-2020-13445.
Liferay faz parte do programa MITRE CNAs e decidiu que, devido aos privilégios de usuário necessários para explorar a SSTI, a vulnerabilidade não representa um risco suficientemente alto para justificar um CVE ou um aviso de segurança.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
A vulnerabilidade inicial (CVE-2020-13445) e o post do blog por Alvaro "pwntester" Munoz que inspiraram a pesquisa de SSTI e a descoberta desta vulnerabilidade.
O vetor de RCE via HSQL foi inspirado pela postagem do blog "Remote Code Execution in F5 Big‑IP" por Mikhail Klyuchnikov.